清理未分配的空间是否足以确保删除的数据无法恢复?


2

像CCleaner和Eraser这样的工具允许您擦除硬盘驱动器上未分配的空间。要擦除尚未从回收站中删除的数据,以及擦除分区表本身,将需要一个像DBAN或任何等效的擦除驱动器的工具,但对于已经清空的数据回收站或以其他方式从Windows中“永久”删除,是否足以擦除未分配的空间以使该数据无法恢复?

如果还不够,那么这些工具的目的究竟是什么呢?它们是否能够使用CCleaner在驱动器上运行35个零写通道?


1
我很困惑为什么这个被低估了。为什么这是个坏问题?
Hashim

1
实际上,这是一个很好的问题。
Jan Doggen

谁试图受到保护?随机平均乔,没有工具或专家知识。一个世界政府,如果它足够有价值,他们不会花费10万美元来获取你的数据吗?
cybernard

@cybernard为了赏金,一个好的答案将解释两种情况。
Hashim

Answers:


1

...对于已经从回收站中清空的数据或以某种其他方式从Windows中“永久”删除的数据,是否足以擦除未分配的空间以使该数据无法恢复?

这取决于你需要多少“不可恢复”来制作这些数据。

由于文件系统在多字节集群中分配硬盘驱动器的部分,因此您可能会在已删除文件被删除后与已创建的文件共享的集群中找到已删除和已擦除文件的部分内容。

由于这是令人困惑的阅读,这是一个例子:

Windows 10使用NTFS文件系统, 默认情况下,对于小于16TB的HDD,在硬盘驱动器上为4KB群集中的文件分配空间 。假设您下载了一个文件 - foo.txt的 - 大小为4KB。文件系统分配4KB集群 B 坚持 foo.txt的 。现在你删除 foo.txt的 ,然后下载 跳回到bar.txt ,大小为6KB。文件系统分配两个4KB集群来保存 跳回到bar.txt AB。它写了第4KB的 跳回到bar.txt A,剩下的2KB成 B。其余的 B 持有最后2KB foo.txt的 仍然。现在,您运行可用空间擦除工具,由于它在文件系统级别运行,因此会绕过群集 B 因为它被占领了 跳回到bar.txt ,所以在擦拭结束时,后半部分 foo.txt的 仍留在硬盘上:

下载 foo.txt的

     A       B
|********|ffffffff|

下载 跳回到bar.txt

     A       B
|bbbbbbbb|bbbbffff|

这是什么意思?好吧,如果您想将旧计算机传递给朋友,您可以删除所有数据,擦除可用空间,并在操作系统和程序完好无损的情况下传递,确保您不会感到尴尬任何人找到你的旧银行对账单或情书。如果您的计算机拥有足够有价值的秘密,以便有人花费大量时间对硬盘驱动器进行逐步检查以进行恢复,那么您将需要进行彻底的擦除,例如DBAN所做的事情。


+1我会给出相同的答案。那个贬低这个答案的人显然不理解。
harrymc

是的,@ harrymc,我可能会更清楚,但我认为这些信息是正确的。谢谢你的upvote;也许那个投票的人可以留下评论来解释什么是错的。 downvote确实促使我做更多的研究,我发现NTFS可能会将部分使用的集群清零,但它似乎依赖于实现。一些自由空间清洁工确实声称再次擦除集群提示,具体取决于文件系统实现(例如, wipefreespace.sourceforge.net eraser.heidi.ie )。
Peter

1

问题是你已经考虑过保护你的数据的人。

  1. 普通人

    有几个$ 100- $ 300的工具 威力 帮助在这里和那里恢复几个字节。但是,在大多数情况下,所有希望都会消失。

  2. 政府机构FBI,NSA等 如果需要合理,他们有预算并且能够支付基本无限的钱。存在成本为100,000美元或更多的机器将使用激光读取磁盘表面,其灵敏度远远高于硬盘驱动器磁头可以管理的灵敏度。所以他们可能会这样做。

我有真实的经验,我自己的硬盘驱动器进行数据恢复,这是一项非常昂贵的业务。起价是900美元所以我说是的。在他们最终到达我的车道后,他们说不是头部撞车。然而,对于3000美元的保留者(最终成本TBD),他们可以尝试强化恢复,但他们无法保证结果。我突然意识到并说“不,谢谢”。由于他们无能为力,他们确实退还了900美元中的大部分。他们甚至添加了一堆100个驱动器,然后再回到希捷,这样我就能得到一个新的驱动器。


0

这样的工具会使未分配空间中的文件在软件中无法恢复。从理论上讲,使用一些非常昂贵的设备可以检查HDD的表面以恢复删除的数据。


这对于零擦拭是正确的,但我特别询问零擦拭整个驱动器与之间的区别 只要 擦除驱动器的未分配数据。
Hashim

几乎所有工具都会将每个未分配扇区中的所有位1和所有位0设置多次。
jdwolf

但在实践中,这有什么作用?我是否正确,我认为它足以使任何已从Windows回收站中清空的数据 - 或以其他方式永久删除,如备份管理中的已删除备份 - 无法恢复?
Hashim

通常,文件系统只是取消链接到inode。因此扇区中的文件数据是可恢复的。不仅仅是零,而是设置零和一些以确保数据消失。
jdwolf

0

多次擦拭工具是一种噱头。无需多次写入文件。这是一个 神话 这种情况持续了很长时间。你甚至不需要第三方工具,因为Windows有一个工具来擦除内置的已删除数据: 暗号 。这一切都与硬盘驱动器有关,而不是固态硬盘。


我知道大部分这个,虽然我确实发现这个答案对于这个有用 cipher 提到。我不知道命令存在,我建议你自己提出一个关于Windows命令行等同于自由空间擦除工具并回答它的问题,因为那将是我发布的下一个问题,但是那说,这个答案没有回答我问的问题。
Hashim
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.